Microchip adiciona chip de segurança de rede de 8 pinos
Microchip Technologyapresenta seu novo chip de segurança de rede, o TA100, que funciona com um processador host e oferece chave e boot seguros (autenticação de código do host), geração de MAC, além de armazenamento e gerenciamento de certificados.
conforme relatado pela Electronics Weekly “O TA100 elimina os desafios associados ao desenvolvimento e provisionamento de código seguro, oferecendo código de aplicação interno criptográfico pré-programado, fornecido com pares de chaves assimétricas exclusivas e certificados x.509 associados,” de acordo com a Microchip. “O TA100 já foi aprovado por diversos OEMs em todo o mundo como solução para os requisitos EVITA Medium e EVITA Full HSM.”
O microcontrolador executa um software dedicado carregado na ROM e na memória não volátil durante a fabricação do chip. O componente possui uma memória não volátil usada para armazenamento de certificados e de chaves secretas/privadas. Sem interface de programação ou depuração disponível, o TA100 não tem acesso direto às memórias a partir dos pinos externos do dispositivo.
Essa memória interna não volátil é dividida em três partes:
-
Configuração: em geral, espera-se que seja gravada antes da colocação do dispositivo TA100 na placa de aplicação. Uma vez concluída a configuração, essa área deve ser bloqueada para impedir modificações adicionais e garantir o funcionamento correto do dispositivo.
-
Dados compartilhados: podem ser usados para chaves, segredos, certificados e/ou dados. O TA100 não impõe requisitos quanto ao arranjo ou distribuição dos itens armazenados neste bloco
-
Dados dedicados: certos outros itens são armazenados e gerenciados diretamente por vários comandos.
A resistência a ataques do dispositivo foi testada por meio de avaliações de vulnerabilidade de terceiros. É qualificado AEC-Q100 Automotive Grade-1, classificado FIPS 140-2 CMVP Security Level 2, certificado com proteção física de chave nível 3, e obteve classificação Alta na avaliação de vulnerabilidade da Joint Interpretation Library (JIL).
Os componentes de software incluem:
-
Drivers MCAL compatíveis com Autosar
-
MCALs
-
A biblioteca CryptoAuthentication da Microchip está disponível para integração no sistema operacional Autosar ou em pilhas de software de funções criptográficas personalizadas.
-
Uma pilha de referência Autosar completa está disponível. Placas de soquete compatíveis com MikroBus também estão disponíveis
para Tier 1 e OEMs automotivos ao atualizar ECUs com segurança, segundo Nuri Dagdeviren, vice-presidente da Microchip. “Ao combinar o TA100 com uma pilha de software integrada, oferecemos aos nossos clientes software pronto para produção, permitindo que adicionem segurança a qualquer módulo automotivo,” disse Nuri Dagdeviren, VP da Microchip.
O empacotamento é em SOIC de 8 ou 14 pinos.